Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8x5q-gq29-2h75

Опубликовано: 13 авг. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 5.7

Описание

Improper key usage control in AMD Secure Processor (ASP) may allow an attacker with local access who has gained arbitrary code execution privilege in ASP to extract ASP cryptographic keys, potentially resulting in loss of confidentiality and integrity.

Improper key usage control in AMD Secure Processor (ASP) may allow an attacker with local access who has gained arbitrary code execution privilege in ASP to extract ASP cryptographic keys, potentially resulting in loss of confidentiality and integrity.

EPSS

Процентиль: 4%
0.00023
Низкий

5.7 Medium

CVSS3

Дефекты

CWE-639

Связанные уязвимости

CVSS3: 5.7
nvd
около 1 года назад

Improper key usage control in AMD Secure Processor (ASP) may allow an attacker with local access who has gained arbitrary code execution privilege in ASP to extract ASP cryptographic keys, potentially resulting in loss of confidentiality and integrity.

CVSS3: 5.7
fstec
около 1 года назад

Уязвимость в компоненте ASP микропрограммного обеспечения графических процессоров AMD, связанная с ошибками управления ключами, позволяющая нарушителю повысить привилегии

CVSS3: 10
redos
24 дня назад

Множественные уязвимости linux-firmware

EPSS

Процентиль: 4%
0.00023
Низкий

5.7 Medium

CVSS3

Дефекты

CWE-639